业务问题
威胁行为者几乎利用了他们所能掌握的一切资源,从主机名、子域名到开放端口,他们可以将端点变成入口点、 无休止地制造攻击载体,不断扩大攻击面。与时俱进的方法之一就是提高攻击面的可见性。但互联网有许多盲点,可能会阻碍用户对所连接依赖的 IT 生态系统的核查。为了确保实时 DNS 监测、多边域名归属和单点故障检测,用户需要获得全方位的透明度,以创建、监控和优先处理不断扩大的各种可能的攻击载体清单。
以数据为驱动的解决方案
广泛而持续的攻击面可视性要求对 DNS 进行全面的互联网资产审查和监测。用户需要扩大视野范围,获得整个互联网的可视性,进行准确的资产漏洞和配置评估。WHOIS、域名、IP 和其他互联网情报源是对现有和不断发展的攻击面情报来说是重要的补充,可帮助大家跟上不断增长的攻击面的步伐。
客户感言
"通过使用WhoisXML API,我们能够访问 DNS 和 WHOIS 覆盖范围,这对我们的使用环境来说是独一无二的资源。我们的团队利用这些数据扩大了资产发现范围,提高了归因和漏洞检测分析的精确性。
首席技术官
ASM 解决方案提供商
"我们一直在进行数据比较。有了子域名,WhoisXML API拥有更多、更优质的数据。我们使用的另一家公司的子域名数据较少,而且不包括日期。 此外,贵公司的WHOIS 历史数据也数量丰富准确,数据具有更高的价值。
托马斯·德伦塔尔,渗透测试员兼创始人
CyberIQ